由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!
众所周知,NCC平台,每天登录就会给50积分,积分可以用来使用cyber-model-1模型,本着不嫖白不嫖的想法,必须白嫖使用一下。
积分领取的话,直接访问这个注册登录就可以自动领取,这个是我的邀请链接,使用我的链接注册,双方都可以获得一些,模型积分。
https://nccsec.cn/login?invite=RaK2xdTj8gE拿到积分之后来到ccSwitch里面配置就可以
环境配置
具体配置的话
拿到积分之后先新建令牌
新建令牌之后,把key复制下来
sk-xxxxx先添加供应商,这是我的配置
如果嫌麻烦可以直接使用我的配置,把key记得替换成自己的就可以
{"env": {"ANTHROPIC_BASE_URL": "https://ai.nccsec.cn/v1","ANTHROPIC_DEFAULT_SONNET_MODEL_NAME": "cyber-model-1","ANTHROPIC_DEFAULT_SONNET_MODEL": "cyber-model-1[1M]","ANTHROPIC_DEFAULT_OPUS_MODEL_NAME": "cyber-model-1","ANTHROPIC_DEFAULT_OPUS_MODEL": "cyber-model-1[1M]","ANTHROPIC_DEFAULT_FABLE_MODEL": "cyber-model-1[1M]","ANTHROPIC_DEFAULT_FABLE_MODEL_NAME": "cyber-model-1","ANTHROPIC_DEFAULT_HAIKU_MODEL_NAME": "cyber-model-1","ANTHROPIC_DEFAULT_HAIKU_MODEL": "cyber-model-1","CLAUDE_CODE_SUBAGENT_MODEL": "cyber-model-1[1M]","ANTHROPIC_MODEL": "cyber-model-1[1M]","ANTHROPIC_AUTH_TOKEN": "sk-riqro你自己的keyzxcwi"},"skipDangerousModePermissionPrompt": true,"includeCoAuthoredBy": false,"reasoning_effort": "high"}
然后开启路由,启动模型
然后打开claude,输入你好,看看实际情况
像我这样就是ok了,因为本来就是做安全的模型,没啥安全限制
我们搞百度测试一下,会让你选择授权方式,同意之后就能直接开干了。
因为模型能力可能不是很强,比不上什么grok,gpt啥的,所以可以直接使用我们的skill,指导挖掘一手
挖掘技巧,别人交过的公司,ncc一定是收的
所以我们直接随便找一个,比如这个,然后检索一下
莱爱德心理健康体检系统
可以看到只存在一个文件上传漏洞,但是一个系统可能只存在这一个漏洞吗??
我们直接fofa检索,我这 只是举个例子,师傅们可以多平台检索
然后我们就能拿到资产
拿到url之后,直接使用ai测试
帮我使用当前目录下面的skill,对目标http://xxx,进行渗透测试,详细分析js,挖掘其中的漏洞,重点挖掘sql注入,和信息泄露漏洞然后他就会猛猛帮你干了
干完之后,提交报告,然后等着拿钱就行
利用获得的安全币就可以换钱花了,美滋滋,全程免费美滋滋!!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



